Araştırmaya göre kötü amaçlı ya da ele geçirilmiş bir SIM kart, kullanıcı herhangi bir işlem yapmadan bağlı bulunduğu cihaza çeşitli komutlar gönderebiliyor.

ABD’nin Baltimore kentinde düzenlenen 2026 USENIX WOOT Konferansı’nda sunulan araştırmada, 18 akıllı telefonun yanı sıra elektrikli araçlarda kullanılan 8 IoT modülü olmak üzere toplam 26 cihaz incelendi.

Genç dehalar projeleriyle büyüledi
Genç dehalar projeleriyle büyüledi
İçeriği Görüntüle

SIM Kart Üzerinden Komut Gönderilebiliyor

Araştırmacılar, SIM kartların cihazın modemine belirli komutlar göndermesini sağlayan “Proactive SIM” özelliğine odaklandı. Çalışma kapsamında geliştirilen CATana adlı analiz aracıyla yapılan testlerde, bazı cihazların SIM kart üzerinden gönderilen komutları yeterince sınırlandırmadığı belirlendi.

Bu durumun, kötü niyetli kişilerin SIM kart üzerinden cihazlara müdahale edebilmesine yol açabileceği ortaya konuldu.

İnternet Bağlantısı Kesilebiliyor

Testlerde kötü amaçlı bir SIM kart kullanılarak bazı cihazlara ilişkin bilgilerin alınabildiği ve internet bağlantısının kesilebildiği görüldü.

Araştırmacılar ayrıca bazı Android telefonlarda internet adreslerinin kullanıcı müdahalesi olmadan açılabildiğini tespit etti. Bazı cihazlarda ise 4G bağlantısının güvenlik seviyesi daha düşük olan 2G ağına geçirilebildiği belirlendi.

Elektrikli Araç Şarj Cihazları Da Risk Altında

Güvenlik açığının yalnızca cep telefonlarıyla sınırlı olmadığına dikkat çekildi. Mobil bağlantı için SIM kart kullanan elektrikli araç şarj cihazları, bağlantılı otomobiller ve bazı endüstriyel sistemlerin de benzer risklerle karşı karşıya olabileceği belirtildi.

Araştırmacılar, yaptıkları bazı testlerde cihazların bağlantısını kesebildiklerini veya cihazları devre dışı bırakabildiklerini aktardı.

Uzmanlar, üreticilerin SIM kart ile cihazın modemi arasındaki iletişimi daha sıkı denetlemesi ve SIM üzerinden gönderilebilecek komutlara daha güçlü sınırlamalar getirmesi gerektiğine dikkat çekiyor.